Aide pour analyser rapport Hijackthis

Résolu/Fermé
vegamax Messages postés 134 Date d'inscription lundi 28 janvier 2008 Statut Membre Dernière intervention 22 février 2017 - 22 mars 2014 à 09:47
 Utilisateur anonyme - 23 mars 2014 à 18:58
Bonjour,
Il y a longtemps que je n'ai plus utilisé HijackThis. Je ne sais pas s'il est toujours d'actualité...

Quelqu'un peut-il m'aider pour mettre un peu d'ordre dans mon PC ? il y a beaucoup de choses en 04 et 023 ; je ne sais pas ce que je peux fixer sans causer de problème.
Puis-je fixer les lignes 010 et 020 ?
Malwarebtytes s'est rajouté dans le menu démarrer ; je ne sais pas comment le supprimer.

Merci d'avance :)

Voici le log :

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 09:28:01, on 22/03/2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.16521)

FIREFOX: 27.0.1 (fr)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files\BitDefender\BitDefender 2011\Antispam32\pchooklaunch32.exe
C:\Program Files (x86)\Google\Drive\googledrivesync.exe
C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE
C:\Program Files (x86)\OLYMPUS\DeviceDetector\DeviceDetector4.exe
C:\ProgramData\FLEXnet\Connect\11\agent.exe
C:\Users\Toto\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe
C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe
C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
C:\Program Files (x86)\Acronis\TrueImageHome\TimounterMonitor.exe
C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
C:\Program Files (x86)\Google\Drive\googledrivesync.exe
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe
C:\Program Files (x86)\SlimDrivers\SlimDrivers.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
G:\A conserver\Anti-virus, nettoyage, récup de données\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
F2 - REG:system.ini: UserInit=userinit.exe,
O1 - Hosts: Copyright (c) 1993-1999 Microsoft Corp.
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files (x86)\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: Bho - {73A89C60-CF59-4EC7-9215-9B7EF05ECEA4} - C:\PROGRA~2\Nuance\NATURA~1\Program\ieShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion au compte Microsoft - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files (x86)\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4F90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2011\Antispam32\IEToolbar.dll
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files (x86)\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [agentantidote.exe] "C:\Program Files (x86)\Druide\Antidote 7\Programmes32\agentantidote.exe" /LancementSession
O4 - HKLM\..\Run: [agentantidote64.exe] "C:\Program Files (x86)\Druide\Antidote 7\Programmes64\agentantidote64.exe" /LancementSession
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2011\Antispam32\ieshow.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [TrueImageMonitor.exe] "C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files (x86)\Acronis\TrueImageHome\TimounterMonitor.exe
O4 - HKLM\..\Run: [KiesTrayAgent] C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
O4 - HKLM\..\Run: [Olympus DSS UpdateManager] "C:\Program Files (x86)\OLYMPUS\DSSPlayerStandard\UpdateManager.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [ISUSPM] C:\ProgramData\FLEXnet\Connect\11\\isuspm.exe -scheduler
O4 - HKLM\..\Run: [DNS7reminder] "C:\Program Files (x86)\Nuance\NaturallySpeaking12\Ereg\Ereg.exe" -r "C:\ProgramData\Nuance\NaturallySpeaking12\Ereg.ini"
O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~2\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKCU\..\Run: [Adobe Acrobat Synchronizer] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\AdobeCollabSync.exe"
O4 - HKCU\..\Run: [HP Officejet Pro 8600 (NET)] "C:\Program Files\HP\HP Officejet Pro 8600\Bin\ScanToPCActivationApp.exe" -deviceID "CN1CC1K19505KD:NW" -scfn "HP Officejet Pro 8600 (NET)" -AutoStart 1
O4 - HKCU\..\Run: [GoogleDriveSync] "C:\Program Files (x86)\Google\Drive\googledrivesync.exe" /autostart
O4 - HKCU\..\Run: [] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [ISUSPM] C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe -scheduler
O4 - HKCU\..\Run: [OfficeSyncProcess] "C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE"
O4 - Startup: Dropbox.lnk = Toto\AppData\Roaming\Dropbox\bin\Dropbox.exe
O4 - Global Startup: Device Detector 4.lnk = C:\Program Files (x86)\OLYMPUS\DeviceDetector\DeviceDetector4.exe
O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O20 - AppInit_DLLs: C:\Windows\SysWOW64\nvinit.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Acronis Nonstop Backup Service (afcdpsrv) - Acronis - C:\Program Files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: AppleChargerSrv - Unknown owner - C:\Windows\system32\AppleChargerSrv.exe (file missing)
O23 - Service: @appmgmts.dll,-3250 (AppMgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (AudioSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\AxInstSV.dll,-103 (AxInstSV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bdesvc.dll,-100 (BDESVC) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\bthserv.dll,-101 (bthserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\Windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\cscsvc.dll,-200 (CscService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Dragon Service (DragonSvc) - Nuance Communications, Inc. - C:\Program Files (x86)\Common Files\Nuance\dgnsvc.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe
O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (eventlog) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\ListSvc.dll,-100 (HomeGroupListener) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\provsvc.dll,-100 (HomeGroupProvider) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) PROSet Monitoring Service - Unknown owner - C:\Windows\system32\IProsetMonitor.exe (file missing)
O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-500 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Ma-Config Agent (MaConfigAgent) - Unknown owner - C:\Program Files\ma-config.com\MaConfigAgent.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprofm.dll,-202 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: Olympus DVR Service - OLYMPUS IMAGING CORP. - C:\Program Files (x86)\Common Files\Olympus Shared\DeviceManager\olydvrsv.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\peerdistsvc.dll,-9000 (PeerDistSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\sysWow64\perfhost.exe,-2 (PerfHost) - Unknown owner - C:\Windows\SysWow64\perfhost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\sensrsvc.dll,-1000 (SensrSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppuinotify.dll,-103 (sppuinotify) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\StorSvc.dll,-100 (StorSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Acronis Sync Agent Service (syncagentsrv) - Acronis - C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\umrdp.dll,-1000 (UmRdpService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: BitDefender Update Server v2 (Update Server) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe
O23 - Service: BitDefender Desktop Update Service (Updatesrv) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2011\updatesrv.exe
O23 - Service: Hôte de périphérique UPnP (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2011\vsserv.exe
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Windows Search (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\Windows\system32\svchost.exe

31 réponses

Utilisateur anonyme
22 mars 2014 à 09:51
bonjour,

ton pc est sous W7, hjt ne reconnait pas tous les services !

il ne faut pas fixer n'importe quelle ligne !



quel est ton problème avant de passer les outils ?


1
Utilisateur anonyme
22 mars 2014 à 11:42
avant de lancer un nettoyage sur un pc, il faut qu'il soit stable !


si c'est le cas :


* Télécharge et enregistre ZHPDiag sur ton bureau :

https://toolslib.net

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

ou
https://up2sha.re/
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm

1
vegamax Messages postés 134 Date d'inscription lundi 28 janvier 2008 Statut Membre Dernière intervention 22 février 2017 4
22 mars 2014 à 11:24
Bonjour,
J'ai eu des problèmes d'écrans bleu de la mort ; je pense les avoir réglés. A priori, cela venait des drivers de ma carte graphique qui n'étaient pas à jour. SlimDrivers me signale encore 13 drivers non à jour mais je vais procéder par étape et j'attends encore quelques jours avant de faire de nouvelles mises à jour.
J'en ai profité pour passer Malwarebytes, ce que je n'avais pas fait depuis longtemps aussi.
Dans la foulée j'ai lancé HijackThis, j'en suis là ; avec les interrogations notées dans mon post initial. (suite à mon premier log, j'ai fixé des lignes R0, 04 et 18 je crois).

Ah je me questionne aussi sur la dangerosité de la ligne F2.

Merci :)
0
vegamax Messages postés 134 Date d'inscription lundi 28 janvier 2008 Statut Membre Dernière intervention 22 février 2017 4
22 mars 2014 à 12:39
Merci de t'intéresser à mon problème :)

- Je pense que mon système est stable ; plus d'écran bleu depuis quelques jours (depuis mise à jour drivers carte graphique).

- Entretemps j'ai passé CCleaner que je n'avais pas lancé depuis longtemps aussi.

Voici le lien du rapport ZhpDiag : https://www.cjoint.com/?3CwmKcT6em1

Pour info, Windows Defender n'est pas activé.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vegamax Messages postés 134 Date d'inscription lundi 28 janvier 2008 Statut Membre Dernière intervention 22 février 2017 4
22 mars 2014 à 13:10
Je vois des "PUP" machinchose ; il me semble que Malwarebyte avait détecté cela et j'avais tout supprimé. Il doit rester des "résidus"...
0
Utilisateur anonyme
22 mars 2014 à 13:46
bon, je vais commencer par le commencement !

tu as utilisé Autokms pour activer office, ce que tu ne sais pas, c'est que c'st un trojan !


vire BitTorrent du démarrage de pc, il se lance dés que tu lance Windows !


installe la dernière version Adobe Flash Player depuis son site dédié !


pour le reste, lis ceci :

/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.


De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !

Il faut bien lire le contrat de licence d'utilisation avant l'installation !!!

https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/



? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) :

http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

Lance le,

clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message



0
vegamax Messages postés 134 Date d'inscription lundi 28 janvier 2008 Statut Membre Dernière intervention 22 février 2017 4
22 mars 2014 à 15:44
1. AutoKMS : je sais que je suis en tort mais pour l'instant je n'ai pas le choix ; un ami m'a dit que c'était un faux positif. Je n'ai pas non plus eu de problème avec autokms jusqu'à maintenant. / Si tu es d'accord on peut peut-être faire les autres nettoyages avant de s'occuper de lui...

2. BitTorrent : je suis allée dans MSCONFIG et je ne l'ai pas vu. Pas vu non plus dans le menu démarrage de l'outil CCLEANER... Où dois-je aller le décocher ?

3. Adobe Flash Player mis à jour

4. Nomalement, je suis vigilante aux toolbars.
Je ne connais pas Tuto4pc et je ne pense pas avoir visité ce site.

5. Rapport ADWcleaner :

# AdwCleaner v3.022 - Rapport créé le 22/03/2014 à 15:41:53
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Yvette - YVETTE-PC
# Exécuté depuis : G:\Dossiers Yvette\Téléchargements\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\Yvette\AppData\Roaming\Mozilla\Firefox\Profiles\sbu35b0g.default\Extensions\anttoolbar@ant.com
Dossier Présent C:\Program Files (x86)\myfree codec
Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Dossier Présent C:\Users\Yvette\AppData\Roaming\Tlapia
Dossier Présent C:\Windows\SysWOW64\AI_RecycleBin

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
Clé Présente : HKCU\Software\Myfree Codec
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\Vittalia
Clé Présente : [x64] HKCU\Software\Conduit
Clé Présente : [x64] HKCU\Software\Myfree Codec
Clé Présente : [x64] HKCU\Software\Softonic
Clé Présente : [x64] HKCU\Software\Vittalia
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Présente : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Clé Présente : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\Myfree Codec
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7}

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Users\Yvette\AppData\Roaming\Mozilla\Firefox\Profiles\sbu35b0g.default\prefs.js ]

Ligne Trouvée : user_pref("CT2849852.1000234.TWC_TMP_city", "PARIS");
Ligne Trouvée : user_pref("CT2849852.1000234.TWC_TMP_country", "FR");
Ligne Trouvée : user_pref("CT2849852.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Ligne Trouvée : user_pref("CT2849852.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Ligne Trouvée : user_pref("CT2849852.FirstTime", "true");
Ligne Trouvée : user_pref("CT2849852.FirstTimeFF3", "true");
Ligne Trouvée : user_pref("CT2849852.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2849852&SearchSource=2&q=");
Ligne Trouvée : user_pref("CT2849852.UserID", "UN50605755264322548");
Ligne Trouvée : user_pref("CT2849852.addressBarTakeOverEnabledInHidden", "true");
Ligne Trouvée : user_pref("CT2849852.browser.search.defaultthis.engineName", true);
Ligne Trouvée : user_pref("CT2849852.cbcountry_001", "FR");
Ligne Trouvée : user_pref("CT2849852.cbfirsttime", "Tue Jul 31 2012 06:52:19 GMT+0200");
Ligne Trouvée : user_pref("CT2849852.embeddedsData", "[{\"appId\":\"129349795935906563\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
Ligne Trouvée : user_pref("CT2849852.enableAlerts", "always");
Ligne Trouvée : user_pref("CT2849852.enableSearchFromAddressBar", "true");
Ligne Trouvée : user_pref("CT2849852.firstTimeDialogOpened", "true");
Ligne Trouvée : user_pref("CT2849852.fixPageNotFoundError", "true");
Ligne Trouvée : user_pref("CT2849852.fixPageNotFoundErrorInHidden", "true");
Ligne Trouvée : user_pref("CT2849852.fixUrls", true);
Ligne Trouvée : user_pref("CT2849852.installId", "fftD26C.tmp.exe");
Ligne Trouvée : user_pref("CT2849852.installType", "XPE");
Ligne Trouvée : user_pref("CT2849852.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Ligne Trouvée : user_pref("CT2849852.isNewTabEnabled", true);
Ligne Trouvée : user_pref("CT2849852.isPerformedSmartBarTransition", "true");
Ligne Trouvée : user_pref("CT2849852.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Ligne Trouvée : user_pref("CT2849852.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Ligne Trouvée : user_pref("CT2849852.keyword", true);
Ligne Trouvée : user_pref("CT2849852.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"EB_MAIN_FRAME_TITLE\":\"\",\"EB_TOOLBAR_SUB_DOMAIN\":\"hxxp://BittorrentBarFR.OurToolbar.com/\",\"EB[...]
Ligne Trouvée : user_pref("CT2849852.openThankYouPage", "true");
Ligne Trouvée : user_pref("CT2849852.openUninstallPage", "FALSE");
Ligne Trouvée : user_pref("CT2849852.search.searchAppId", "129349795935906563");
Ligne Trouvée : user_pref("CT2849852.search.searchCount", "0");
Ligne Trouvée : user_pref("CT2849852.searchInNewTabEnabledInHidden", "true");
Ligne Trouvée : user_pref("CT2849852.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Ligne Trouvée : user_pref("CT2849852.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Ligne Trouvée : user_pref("CT2849852.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
Ligne Trouvée : user_pref("CT2849852.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2849852\"}");
Ligne Trouvée : user_pref("CT2849852.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://BittorrentBarFR.OurToolbar.com//xpi\"}");
Ligne Trouvée : user_pref("CT2849852.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"BittorrentBar_FR\"}");
Ligne Trouvée : user_pref("CT2849852.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Ligne Trouvée : user_pref("CT2849852.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
Ligne Trouvée : user_pref("CT2849852.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1343710335987");
Ligne Trouvée : user_pref("CT2849852.serviceLayer_services_appTracking_lastUpdate", "1343710339340");
Ligne Trouvée : user_pref("CT2849852.serviceLayer_services_appsMetadata_lastUpdate", "1343710335548");
Ligne Trouvée : user_pref("CT2849852.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1343710336149");
Ligne Trouvée : user_pref("CT2849852.serviceLayer_services_login_10.10.20.14_lastUpdate", "1343710337611");
Ligne Trouvée : user_pref("CT2849852.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1343710337129");
Ligne Trouvée : user_pref("CT2849852.serviceLayer_services_searchAPI_lastUpdate", "1343710335053");
Ligne Trouvée : user_pref("CT2849852.serviceLayer_services_serviceMap_lastUpdate", "1343710334851");
Ligne Trouvée : user_pref("CT2849852.serviceLayer_services_toolbarContextMenu_lastUpdate", "1343710336298");
Ligne Trouvée : user_pref("CT2849852.serviceLayer_services_toolbarSettings_lastUpdate", "1343710335104");
Ligne Trouvée : user_pref("CT2849852.serviceLayer_services_translation_lastUpdate", "1343710335774");
Ligne Trouvée : user_pref("CT2849852.settingsINI", true);
Ligne Trouvée : user_pref("CT2849852.shouldFirstTimeDialog", "false");
Ligne Trouvée : user_pref("CT2849852.smartbar.CTID", "CT2849852");
Ligne Trouvée : user_pref("CT2849852.smartbar.Uninstall", "0");
Ligne Trouvée : user_pref("CT2849852.smartbar.homepage", true);
Ligne Trouvée : user_pref("CT2849852.smartbar.toolbarName", "BittorrentBar_FR ");
Ligne Trouvée : user_pref("CT2849852.startPage", "TRUE");
Ligne Trouvée : user_pref("CT2849852.toolbarBornServerTime", "31-7-2012");
Ligne Trouvée : user_pref("CT2849852.toolbarCurrentServerTime", "31-7-2012");
Ligne Trouvée : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2849852&SearchSource=13");
Ligne Trouvée : user_pref("Smartbar.ConduitSearchEngineList", "BittorrentBar_FR Customized Web Search");
Ligne Trouvée : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2849852&SearchSource=2&q=");
Ligne Trouvée : user_pref("Smartbar.keywordURLSelectedCTID", "CT2849852");
Ligne Trouvée : user_pref("extensions.crossrider.bic", "13838c186e54639aa141a286a717d9ba");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.InstallationTime", 1340982003);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.active", true);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.addressbar", "");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.addressbarenhanced", "");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.affid", "0");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.backgroundjs", "\n\n/************************************************************************************\n This is your background code.\n For more info[...]
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.backgroundver", 30);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.can_run_bg_code", true);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.certdomaininstaller", "");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.changeprevious", false);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.cookie.InstallationTime.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.cookie.InstallationTime.value", "1340982003");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.cookie.google_plus_uid.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.cookie.google_plus_uid.value", "%22106838344091868835346%22");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.cookie.has_copied_sync_to_async.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.cookie.has_copied_sync_to_async.value", "true");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.cookie.last_server_stream_list.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.cookie.last_server_stream_list.value", "1346151092259");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.cookie.last_startup_day.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.cookie.last_startup_day.value", "%222012/7/1%22");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.cookie.last_startup_month.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.cookie.last_startup_month.value", "%222012/7%22");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.cookie.num_runs.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.cookie.num_runs.value", "4209");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.cookie.open_settings_attempts.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.cookie.open_settings_attempts.value", "0");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.cookie.server_streams.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.cookie.server_streams.value", "%5B%7B%22id%22%3A%2241%22%2C%22parent_id%22%3A%2239%22%2C%22position%22%3A%220%22%2C%22level%22%3A%222%22%2C%22stream_type_i[...]
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.description", "SGPlus is now Streamified! Merge your Facebook, Twitter, Tumblr, Google Reader and LinkedIn feeds into your Google Plus profile, and much mo[...]
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.domain", "");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.emailsig", "");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.enablesearch", false);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.exposesites", "");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.fbremoteurl", "");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.group", 0);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.homepage", "");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.iframe", false);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_appVer.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_appVer.value", "120");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_lastVersion.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_lastVersion.value", "11");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_meta.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_meta.value", "%7B%7D");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_nextCheck.expiration", "Sun Sep 29 2013 15:02:31 GMT+0200");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_nextCheck.value", "true");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_queue.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_queue.value", "%7B%7D");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_remote_resources.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_remote_resources.value", "%7B%22remoteId%22%3A0%7D");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.js", "\n\n\n//console.log('Streamified Browser Extension Ext Startup',document.location);\n$ = $jquery;\n\nfunction getLocalStore(key) {\n var v = local[...]
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.manifesturl", "");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.name", "Streamified");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.newtab", "");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.opensearch", "");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return appAPI.appInfo.id;}else{return appAPI.appID;}}};$jquery.exte[...]
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_1.name", "base");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_1.ver", 6);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_13.code", "(function(a){a.selectedText=function(e,c){function d(){if(window.getSelection){return window.getSelection();}else{if(document.get[...]
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_13.name", "CrossriderAppUtils");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_13.ver", 3);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_14.code", "if(typeof(appAPI)===\"undefined\"){appAPI={};}var CR__bIsIEWindow=false;if(typeof window!==\"undefined\"&&typeof window.navigator[...]
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_14.name", "CrossriderUtils");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_14.ver", 3);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _firefoxVersion!==\"undefined\"&&_firefoxVersion>14)&&type[...]
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_16.name", "FFAppAPIWrapper");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_16.ver", 7);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1.4.2\n * hxxp://jquery.com/\n *\n * Copyright 2010, John [...]
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_17.name", "jQuery");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_17.ver", 4);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.appID(),url:appAPI._cr_config.debug_app};return h.Class.ex[...]
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_21.name", "debug");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_21.ver", 4);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.queue.push(b);}};appAPI.ready=function(c,b){a.when.apply(nul[...]
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_22.name", "resources");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_22.ver", 4);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_config.appID()},b,g=new e.Deferred(),f;return e.Class.extend[...]
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_28.name", "initializer");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_28.ver", 3);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_4.code", "var jQuery = $jquery_171 = $jquery = null;\n\nif (document && typeof document.getElementById !== \"undefined\") {\n\n/*! jQuery v1[...]
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_4.name", "jquery_1_7_1");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_4.ver", 4);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a);};}());var CrossRiderResourcesManager=(function(){var C={appId:([...]
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_47.name", "resources_background");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_47.ver", 3);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_64.code", "(function(){var h=\"__CR_EMPTY_CHANNEL__\";var d=function(j){return(typeof j===\"object\"&&j!==null);};var b=function(j){return(![...]
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_64.name", "appApiMessage");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_64.ver", 2);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_72.code", "if(appAPI.__should_activate_validation__===true){(function(){var k={};var f=appAPI.appInfo.name;var l=function(s,r,t){var q=\"[\"[...]
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_72.name", "appApiValidation");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_72.ver", 3);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_78.code", "if(typeof jQuery!==\"undefined\"&&(jQuery)&&typeof navigator!==\"undefined\"&&typeof navigator.userAgent!==\"undefined\"){(functi[...]
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_78.name", "CrossriderInfo");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_78.ver", 3);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_98.code", "(function(){var b=\"cr_\"+appAPI.appID+\"internalMessage\";var a=function(){var d=function(g){if(g===true){unsafeWindow.appAPI=ap[...]
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_98.name", "omniCommands");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_98.ver", 2);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins_lists.plugins_0", "4,14,78,16,64,47,72,98");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins_lists.plugins_1", "17,14,78,13,16,64,4,1,21,22,72,98,28");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.plugins_lists.plugins_5", "4,14,78,13,16,64,47,72");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.pluginsurl", "hxxps://w9u6a2p6.ssl.hwcdn.net/plugin/apps/4158/plugins/091/ff/plugins.json");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.pluginsversion", 34);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.premium", true);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.publisher", "Streamified LLC");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.searchstatus", 0);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.setnewtab", false);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.settingsurl", "");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.thankyou", "hxxps://streamified.me/?installed_ext");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.updateinterval", 360);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.4158.ver", 120);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.apps", "4158");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.bic", "13838c186e54639aa141a286a717d9ba");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.cid", 4158);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.firstrun", false);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.hadappinstalled", true);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.installationdate", 1340982003);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.lastcheck", 23007303);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.lastcheckitem", 23007498);
Ligne Trouvée : user_pref("extensions.crossriderapp4158.misc.lastBgWorkerTimer", "1344243107789");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.misc.lastDomWorkerTimer", "1344243107771");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.modetype", "production");
Ligne Trouvée : user_pref("extensions.crossriderapp4158.statsDailyCounter", 776);
Ligne Trouvée : user_pref("extensions.defaulttab.config", "{\"status\": \"ok\", \"config\": {\"dns_error_handling\": \"Scenario_1,Scenario_2\", \"set_default_search\": \"Search Here|Search Here\", \"window_content\":[...]
Ligne Trouvée : user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent109", "1352364593185");
Ligne Trouvée : user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent110", "1352364593796");
Ligne Trouvée : user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent111", "1352364593177");
Ligne Trouvée : user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent112", "1352364593190");
Ligne Trouvée : user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent122", "1352364593195");

-\\ Google Chrome v33.0.1750.154

[ Fichier : C:\Users\Yvette\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [24682 octets] - [22/03/2014 15:41:53]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [24743 octets] ##########
0
Utilisateur anonyme
22 mars 2014 à 16:37
moué !

Autokms un faux positif ! (tout le monde sait ce que Autokms : le cr@ck d'office mais également une infection !)

il t'a fourgué un cr@ck et te dit que c'est un FP ? :mdr:

bref,

relance ADWC, mcique sur nettoyer,

poste son rapport après le redémarrage du pc !


0
vegamax Messages postés 134 Date d'inscription lundi 28 janvier 2008 Statut Membre Dernière intervention 22 février 2017 4
22 mars 2014 à 17:13
1. Bittorrent ne se lance pas au démarrage ; cela explique que je ne le trouve pas dans Msconfig.

2. J'ai décoché les 2 lignes de MalwareByte dans l'onglet services de MSCONFIG ; les processus ne se lancent plus au démarrage.


3. Divers

- Avant de lancer le nettoyage j'ai décoché dans "dossiers" anttoolbar car je pense que cela m'est utile.

- Peux-tu me dire ce à quoi correspond tout ceci ? Ou bien comment je peux trouver l'info ? =>
* Clé Présente : HKLM\SOFTWARE\Classes\AppID\secman.DLL
* Clé Présente : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
* Clé Présente : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
* Clé Présente : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
* Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
* Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
* Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
* Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
* Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
* Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
* Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
* Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
* Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
* Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
* Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
* Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
* Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
* Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7}

4. Rapport ADWCleaner après nettoyage :

# AdwCleaner v3.022 - Rapport créé le 22/03/2014 à 17:08:06
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Yvette - YVETTE-PC
# Exécuté depuis : C:\Users\Yvette\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
Dossier Supprimé : C:\Program Files (x86)\myfree codec
Dossier Supprimé : C:\Windows\SysWOW64\AI_RecycleBin
Dossier Supprimé : C:\Users\Yvette\AppData\Roaming\Tlapia
[x] Non Supprimé : C:\Users\Yvette\AppData\Roaming\Mozilla\Firefox\Profiles\sbu35b0g.default\Extensions\anttoolbar@ant.com

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\secman.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager
Clé Supprimée : HKLM\SOFTWARE\Classes\secman.OutlookSecurityManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D54C859C-6066-4F31-8FE0-2AAEDCAE67D7}
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Myfree Codec
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Vittalia
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Myfree Codec
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16521


-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Users\Yvette\AppData\Roaming\Mozilla\Firefox\Profiles\sbu35b0g.default\prefs.js ]

Ligne Supprimée : user_pref("CT2849852.1000234.TWC_TMP_city", "PARIS");
Ligne Supprimée : user_pref("CT2849852.1000234.TWC_TMP_country", "FR");
Ligne Supprimée : user_pref("CT2849852.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Ligne Supprimée : user_pref("CT2849852.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Ligne Supprimée : user_pref("CT2849852.FirstTime", "true");
Ligne Supprimée : user_pref("CT2849852.FirstTimeFF3", "true");
Ligne Supprimée : user_pref("CT2849852.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2849852&SearchSource=2&q=");
Ligne Supprimée : user_pref("CT2849852.UserID", "UN50605755264322548");
Ligne Supprimée : user_pref("CT2849852.addressBarTakeOverEnabledInHidden", "true");
Ligne Supprimée : user_pref("CT2849852.browser.search.defaultthis.engineName", true);
Ligne Supprimée : user_pref("CT2849852.cbcountry_001", "FR");
Ligne Supprimée : user_pref("CT2849852.cbfirsttime", "Tue Jul 31 2012 06:52:19 GMT+0200");
Ligne Supprimée : user_pref("CT2849852.embeddedsData", "[{\"appId\":\"129349795935906563\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
Ligne Supprimée : user_pref("CT2849852.enableAlerts", "always");
Ligne Supprimée : user_pref("CT2849852.enableSearchFromAddressBar", "true");
Ligne Supprimée : user_pref("CT2849852.firstTimeDialogOpened", "true");
Ligne Supprimée : user_pref("CT2849852.fixPageNotFoundError", "true");
Ligne Supprimée : user_pref("CT2849852.fixPageNotFoundErrorInHidden", "true");
Ligne Supprimée : user_pref("CT2849852.fixUrls", true);
Ligne Supprimée : user_pref("CT2849852.installId", "fftD26C.tmp.exe");
Ligne Supprimée : user_pref("CT2849852.installType", "XPE");
Ligne Supprimée : user_pref("CT2849852.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Ligne Supprimée : user_pref("CT2849852.isNewTabEnabled", true);
Ligne Supprimée : user_pref("CT2849852.isPerformedSmartBarTransition", "true");
Ligne Supprimée : user_pref("CT2849852.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Ligne Supprimée : user_pref("CT2849852.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Ligne Supprimée : user_pref("CT2849852.keyword", true);
Ligne Supprimée : user_pref("CT2849852.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"EB_MAIN_FRAME_TITLE\":\"\",\"EB_TOOLBAR_SUB_DOMAIN\":\"hxxp://BittorrentBarFR.OurToolbar.com/\",\"EB[...]
Ligne Supprimée : user_pref("CT2849852.openThankYouPage", "true");
Ligne Supprimée : user_pref("CT2849852.openUninstallPage", "FALSE");
Ligne Supprimée : user_pref("CT2849852.search.searchAppId", "129349795935906563");
Ligne Supprimée : user_pref("CT2849852.search.searchCount", "0");
Ligne Supprimée : user_pref("CT2849852.searchInNewTabEnabledInHidden", "true");
Ligne Supprimée : user_pref("CT2849852.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Ligne Supprimée : user_pref("CT2849852.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Ligne Supprimée : user_pref("CT2849852.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
Ligne Supprimée : user_pref("CT2849852.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2849852\"}");
Ligne Supprimée : user_pref("CT2849852.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://BittorrentBarFR.OurToolbar.com//xpi\"}");
Ligne Supprimée : user_pref("CT2849852.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"BittorrentBar_FR\"}");
Ligne Supprimée : user_pref("CT2849852.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Ligne Supprimée : user_pref("CT2849852.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
Ligne Supprimée : user_pref("CT2849852.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1343710335987");
Ligne Supprimée : user_pref("CT2849852.serviceLayer_services_appTracking_lastUpdate", "1343710339340");
Ligne Supprimée : user_pref("CT2849852.serviceLayer_services_appsMetadata_lastUpdate", "1343710335548");
Ligne Supprimée : user_pref("CT2849852.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1343710336149");
Ligne Supprimée : user_pref("CT2849852.serviceLayer_services_login_10.10.20.14_lastUpdate", "1343710337611");
Ligne Supprimée : user_pref("CT2849852.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1343710337129");
Ligne Supprimée : user_pref("CT2849852.serviceLayer_services_searchAPI_lastUpdate", "1343710335053");
Ligne Supprimée : user_pref("CT2849852.serviceLayer_services_serviceMap_lastUpdate", "1343710334851");
Ligne Supprimée : user_pref("CT2849852.serviceLayer_services_toolbarContextMenu_lastUpdate", "1343710336298");
Ligne Supprimée : user_pref("CT2849852.serviceLayer_services_toolbarSettings_lastUpdate", "1343710335104");
Ligne Supprimée : user_pref("CT2849852.serviceLayer_services_translation_lastUpdate", "1343710335774");
Ligne Supprimée : user_pref("CT2849852.settingsINI", true);
Ligne Supprimée : user_pref("CT2849852.shouldFirstTimeDialog", "false");
Ligne Supprimée : user_pref("CT2849852.smartbar.CTID", "CT2849852");
Ligne Supprimée : user_pref("CT2849852.smartbar.Uninstall", "0");
Ligne Supprimée : user_pref("CT2849852.smartbar.homepage", true);
Ligne Supprimée : user_pref("CT2849852.smartbar.toolbarName", "BittorrentBar_FR ");
Ligne Supprimée : user_pref("CT2849852.startPage", "TRUE");
Ligne Supprimée : user_pref("CT2849852.toolbarBornServerTime", "31-7-2012");
Ligne Supprimée : user_pref("CT2849852.toolbarCurrentServerTime", "31-7-2012");
Ligne Supprimée : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2849852&SearchSource=13");
Ligne Supprimée : user_pref("Smartbar.ConduitSearchEngineList", "BittorrentBar_FR Customized Web Search");
Ligne Supprimée : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2849852&SearchSource=2&q=");
Ligne Supprimée : user_pref("Smartbar.keywordURLSelectedCTID", "CT2849852");
Ligne Supprimée : user_pref("extensions.crossrider.bic", "13838c186e54639aa141a286a717d9ba");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.InstallationTime", 1340982003);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.active", true);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.addressbar", "");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.addressbarenhanced", "");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.affid", "0");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.backgroundjs", "\n\n/************************************************************************************\n This is your background code.\n For more info[...]
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.backgroundver", 30);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.can_run_bg_code", true);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.certdomaininstaller", "");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.changeprevious", false);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.cookie.InstallationTime.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.cookie.InstallationTime.value", "1340982003");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.cookie.google_plus_uid.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.cookie.google_plus_uid.value", "%22106838344091868835346%22");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.cookie.has_copied_sync_to_async.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.cookie.has_copied_sync_to_async.value", "true");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.cookie.last_server_stream_list.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.cookie.last_server_stream_list.value", "1346151092259");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.cookie.last_startup_day.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.cookie.last_startup_day.value", "%222012/7/1%22");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.cookie.last_startup_month.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.cookie.last_startup_month.value", "%222012/7%22");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.cookie.num_runs.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.cookie.num_runs.value", "4209");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.cookie.open_settings_attempts.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.cookie.open_settings_attempts.value", "0");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.cookie.server_streams.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.cookie.server_streams.value", "%5B%7B%22id%22%3A%2241%22%2C%22parent_id%22%3A%2239%22%2C%22position%22%3A%220%22%2C%22level%22%3A%222%22%2C%22stream_type_i[...]
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.description", "SGPlus is now Streamified! Merge your Facebook, Twitter, Tumblr, Google Reader and LinkedIn feeds into your Google Plus profile, and much mo[...]
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.domain", "");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.emailsig", "");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.enablesearch", false);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.exposesites", "");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.fbremoteurl", "");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.group", 0);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.homepage", "");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.iframe", false);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_appVer.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_appVer.value", "120");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_lastVersion.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_lastVersion.value", "11");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_meta.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_meta.value", "%7B%7D");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_nextCheck.expiration", "Sun Sep 29 2013 15:02:31 GMT+0200");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_nextCheck.value", "true");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_queue.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_queue.value", "%7B%7D");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_remote_resources.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.internaldb.Resources_remote_resources.value", "%7B%22remoteId%22%3A0%7D");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.js", "\n\n\n//console.log('Streamified Browser Extension Ext Startup',document.location);\n$ = $jquery;\n\nfunction getLocalStore(key) {\n var v = local[...]
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.manifesturl", "");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.name", "Streamified");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.newtab", "");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.opensearch", "");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return appAPI.appInfo.id;}else{return appAPI.appID;}}};$jquery.exte[...]
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_1.name", "base");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_1.ver", 6);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_13.code", "(function(a){a.selectedText=function(e,c){function d(){if(window.getSelection){return window.getSelection();}else{if(document.get[...]
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_13.name", "CrossriderAppUtils");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_13.ver", 3);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_14.code", "if(typeof(appAPI)===\"undefined\"){appAPI={};}var CR__bIsIEWindow=false;if(typeof window!==\"undefined\"&&typeof window.navigator[...]
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_14.name", "CrossriderUtils");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_14.ver", 3);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _firefoxVersion!==\"undefined\"&&_firefoxVersion>14)&&type[...]
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_16.name", "FFAppAPIWrapper");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_16.ver", 7);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1.4.2\n * hxxp://jquery.com/\n *\n * Copyright 2010, John [...]
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_17.name", "jQuery");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_17.ver", 4);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.appID(),url:appAPI._cr_config.debug_app};return h.Class.ex[...]
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_21.name", "debug");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_21.ver", 4);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.queue.push(b);}};appAPI.ready=function(c,b){a.when.apply(nul[...]
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_22.name", "resources");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_22.ver", 4);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_config.appID()},b,g=new e.Deferred(),f;return e.Class.extend[...]
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_28.name", "initializer");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_28.ver", 3);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_4.code", "var jQuery = $jquery_171 = $jquery = null;\n\nif (document && typeof document.getElementById !== \"undefined\") {\n\n/*! jQuery v1[...]
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_4.name", "jquery_1_7_1");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_4.ver", 4);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a);};}());var CrossRiderResourcesManager=(function(){var C={appId:([...]
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_47.name", "resources_background");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_47.ver", 3);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_64.code", "(function(){var h=\"__CR_EMPTY_CHANNEL__\";var d=function(j){return(typeof j===\"object\"&&j!==null);};var b=function(j){return(![...]
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_64.name", "appApiMessage");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_64.ver", 2);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_72.code", "if(appAPI.__should_activate_validation__===true){(function(){var k={};var f=appAPI.appInfo.name;var l=function(s,r,t){var q=\"[\"[...]
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_72.name", "appApiValidation");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_72.ver", 3);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_78.code", "if(typeof jQuery!==\"undefined\"&&(jQuery)&&typeof navigator!==\"undefined\"&&typeof navigator.userAgent!==\"undefined\"){(functi[...]
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_78.name", "CrossriderInfo");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_78.ver", 3);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_98.code", "(function(){var b=\"cr_\"+appAPI.appID+\"internalMessage\";var a=function(){var d=function(g){if(g===true){unsafeWindow.appAPI=ap[...]
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_98.name", "omniCommands");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins.plugin_98.ver", 2);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins_lists.plugins_0", "4,14,78,16,64,47,72,98");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins_lists.plugins_1", "17,14,78,13,16,64,4,1,21,22,72,98,28");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.plugins_lists.plugins_5", "4,14,78,13,16,64,47,72");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.pluginsurl", "hxxps://w9u6a2p6.ssl.hwcdn.net/plugin/apps/4158/plugins/091/ff/plugins.json");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.pluginsversion", 34);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.premium", true);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.publisher", "Streamified LLC");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.searchstatus", 0);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.setnewtab", false);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.settingsurl", "");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.thankyou", "hxxps://streamified.me/?installed_ext");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.updateinterval", 360);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.4158.ver", 120);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.apps", "4158");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.bic", "13838c186e54639aa141a286a717d9ba");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.cid", 4158);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.firstrun", false);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.hadappinstalled", true);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.installationdate", 1340982003);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.lastcheck", 23007303);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.lastcheckitem", 23007498);
Ligne Supprimée : user_pref("extensions.crossriderapp4158.misc.lastBgWorkerTimer", "1344243107789");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.misc.lastDomWorkerTimer", "1344243107771");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.modetype", "production");
Ligne Supprimée : user_pref("extensions.crossriderapp4158.statsDailyCounter", 776);
Ligne Supprimée : user_pref("extensions.defaulttab.config", "{\"status\": \"ok\", \"config\": {\"dns_error_handling\": \"Scenario_1,Scenario_2\", \"set_default_search\": \"Search Here|Search Here\", \"window_content\":[...]
Ligne Supprimée : user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent109", "1352364593185");
Ligne Supprimée : user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent110", "1352364593796");
Ligne Supprimée : user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent111", "1352364593177");
Ligne Supprimée : user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent112", "1352364593190");
Ligne Supprimée : user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent122", "1352364593195");

-\\ Google Chrome v33.0.1750.154

[ Fichier : C:\Users\Yvette\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [24852 octets] - [22/03/2014 15:41:53]
AdwCleaner[R1].txt - [24902 octets] - [22/03/2014 16:44:21]
AdwCleaner[R2].txt - [24963 octets] - [22/03/2014 17:05:55]
AdwCleaner[S0].txt - [25112 octets] - [22/03/2014 17:08:06]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [25173 octets] ##########
0
vegamax Messages postés 134 Date d'inscription lundi 28 janvier 2008 Statut Membre Dernière intervention 22 février 2017 4
22 mars 2014 à 17:16
J'abuse... ?... Pourras-tu aussi m'expliquer ce que sont toutes les lignes qui ont dû être supprimées dans Firefox ? Merci :)
0
Utilisateur anonyme
22 mars 2014 à 18:19
tous ces lignes supprimées sont des infections que l'outil a trouvées et nettoyées (Adwares et pup, en gros, des barres d'outils infectieuses) !

pour l'info, je te les ai déjà mises sur mes précédents messages !




à lire avant de lancer l'installation de MBAM :

Attention, à l'installation décoche la case de la protection en temps réel,
ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !




Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

ou :

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici :
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !


/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout et cliques sur Supprimer la sélection. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/





0
vegamax Messages postés 134 Date d'inscription lundi 28 janvier 2008 Statut Membre Dernière intervention 22 février 2017 4
22 mars 2014 à 18:43
Je suis éberluée que tout cela corresponde à des toolbars de logiciels que j'ai pu installer ou tester. Je fais pourtant attention de décocher ce qu'ils essaient de nous fourguer. Bon je changerai mes lunettes... :)

MBAM tourne depuis 10 minutes ; ça va être long...
0
Utilisateur anonyme
22 mars 2014 à 18:49
maintenant et si tu as bien lu ce message :

https://forums.commentcamarche.net/forum/affich-29921769-aide-pour-analyser-rapport-hijackthis#6

tu comprendras ce que j'explique dés le départ :-)

balancer des outils sans expliquer, c'est très facile :

je peux faire même de copier / coller !

mais expliquer pour qu'on ne se refasse pas avoir c'est une autre affaire (Prévention pour que ça n'arrive pas la prochaine fois !)

pareil pour Autokms !

les cr@cks, ça peut foutre un pc en l'air avec moins que ça !

c'est du déjà vu !

après, chacun se fera son propre opinion à ce sujet !
0
vegamax Messages postés 134 Date d'inscription lundi 28 janvier 2008 Statut Membre Dernière intervention 22 février 2017 4
Modifié par vegamax le 22/03/2014 à 19:17
J'avais bien lu dès le début mais je ne m'imaginais pas que les lignes sur lesquelles je t'ai questionné correspondaient à des "logiciels additionnels" puisque je m'évertue à faire des installations personnalisées en décochant les trucs-bidules....

Pour autokms, je le laisse pour l'instant entre parenthèses, en attendant la fin du nettoyage ;-)

MBAM tourne toujours...
0
Utilisateur anonyme
22 mars 2014 à 19:32
laisse le faire sans utiliser le pc, ça ira plus vite !


0
vegamax Messages postés 134 Date d'inscription lundi 28 janvier 2008 Statut Membre Dernière intervention 22 février 2017 4
22 mars 2014 à 21:09
Voici le rapport MBAM :

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.03.18.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16521
Yvette :: YVETTE-PC [administrateur]

22/03/2014 18:31:40
MBAM-log-2014-03-22 (21-05-20).txt

Type d'examen: Examen complet (C:\|E:\|F:\|G:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 971059
Temps écoulé: 2 heure(s), 26 minute(s), 33 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Windows\AutoKMS\AutoKMS.exe (Trojan.AutoKMS) -> Aucune action effectuée.
F:\Windows\AutoKMS.exe (Riskware.Keygen) -> Aucune action effectuée.

(fin)
0
Utilisateur anonyme
23 mars 2014 à 08:18
C:\Windows\AutoKMS\AutoKMS.exe (Trojan.AutoKMS) -> Aucune action effectuée.
F:\Windows\AutoKMS.exe (Riskware.Keygen) -> Aucune action effectuée.


je t'avais prévenu pour autokms !


bref,

redémarre le pc et donne moi des nouvelles de son fonctionnement avant de continuer


0
vegamax Messages postés 134 Date d'inscription lundi 28 janvier 2008 Statut Membre Dernière intervention 22 février 2017 4
23 mars 2014 à 08:52
J'avais redémarré l'ordi hier soir et tout va bien. Mais il allait bien avant aussi ; depuis que j'avais mis à jour les drivers il y a quelques jours, les écrans bleus ne sont plus revenus.
Il n'y a plus les 2 processus MBAM au démarrage puisque je les ai décochés de MSCONFIG.

Par contre, j'ai refait vite fait hier soir un HJT et il y a toujours les mêmes lignes sur lesquelles je m'interrogeais dans le premier post.

Voili-voilou !
0
vegamax Messages postés 134 Date d'inscription lundi 28 janvier 2008 Statut Membre Dernière intervention 22 février 2017 4
23 mars 2014 à 09:04
Je suis super contente ; je me rends compte qu'une anomalie que je me trainais depuis un certain temps a été réglée :

lorsque j'ouvrais l'explorateur à partir de l'icône de la barre de tâche : quand je rajoutais un nouveau élément, il fallait que je rafraichisse la page pour le voir.
ET MAINTENANT IL APPARAIT DES SA CREATION. Youpi !
0
Utilisateur anonyme
23 mars 2014 à 09:04
je t'ai tout expliqué depuis le début,

on a nettoyé ce qui était infectieux !

je ne pense pas qu'il soit nécessaire de fixer les lignes que tu n'aimes pas trop, avec HJT !

quelques explications en bref :

O4 = Lancement depuis le registre (Clé Run)
O23 = Seervices lancés au démarrage !
O10 = ressources se trouvant dans les sous clés Winsock / Winsock2
O20 = valeur de Registre AppInit_DLLs ou valeur des sous clé dans Winlogon !

ces lignes pourront être utilisées par n'importe quel programme installé sur ton pc, les fixer peut planter le programme, voir même ton pc !

c'est toi qui vois si tu veux le fixer, mais je ne te le conseille pas :
si le pc plante, je ne pourrais t'aider, donc à tes risque et péril !




pour en finir avec le nettoyage et vu qu'il n'y a plus d'infections (à part autokms que dont tu y tiens autant ) :


Télecharge Delfix sur ton bureau :

ICI

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/


Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système



* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.






* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)





0